Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BlobRunner — マルウェア解析中に抽出されたシェルコードを迅速にデバッグ | Kitploit
ツール/GitHubGitHub/oalabs/blobrunner
リバースエンジニアリングシェルコードデバッガマルウェア分析
GitHuboalabs/blobrunner

BlobRunner

マルウェア解析中に抽出されたシェルコードを迅速にデバッグ

リポジトリを見る
635884年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Chat Support

BlobRunner

BlobRunner は、マルウェア解析中に抽出されたシェルコードを迅速にデバッグするためのシンプルなツールです。
BlobRunner は対象ファイル用にメモリを割り当て、割り当てられたメモリのベース(またはオフセット)にジャンプします。これにより、アナリストは最小限のオーバーヘッドと手間で抽出されたアーティファクトをすばやくデバッグできます。

BlobRunner サンプル

BlobRunner を使用するには、リリースページ からコンパイル済みの実行ファイルをダウンロードするか、以下の手順で自分でビルドしてください。

ビルド

実行ファイルのビルドは簡単で、比較的手間はかかりません。

Windows

必要条件

  • Microsoft Visual C++ Build Tools または Visual Studio をダウンロードしてインストールする

ビルド手順

  • Visual Studio のコマンドプロンプトを開く
  • BlobRunner をチェックアウトしたディレクトリに移動する
  • 以下のコマンドを実行して実行ファイルをビルドする:
root@kitploit:~
cl blobrunner.c

BlobRunner x64 のビルド

x64 バージョンのビルドは上記とほぼ同じですが、x64 ツールを使用する点だけが異なります。

  • x64 Visual Studio のコマンドプロンプトを開く

  • BlobRunner をチェックアウトしたディレクトリに移動する

  • 以下のコマンドを実行して実行ファイルをビルドする:

    root@kitploit:~
     cl /Feblobrunner64.exe /Foblobrunner64.out blobrunner.c
    

使用方法

デバッグするには:

  • お好みのデバッガで BlobRunner を開く。
  • 最初のパラメータとしてシェルコードファイルを渡す。
  • シェルコードへのジャンプの前にブレークポイントを設定する。
  • シェルコードにステップインする。
root@kitploit:~
BlobRunner.exe shellcode.bin

特定のオフセットでファイルにデバッグする。

root@kitploit:~
BlobRunner.exe shellcode.bin --offset 0x0100

ファイルにデバッグし、ジャンプ前に一時停止しない。警告: ジャンプの前にブレークポイントが設定されていることを確認してください。

root@kitploit:~
BlobRunner.exe shellcode.bin --nopause

Just-In-Time (JIT) デバッガ

オプションパラメータ --jit を使用すると、設定された Just-In-Time (JIT) デバッガでシェルコードをデバッグできます。 デバッガを起動するために、BlobRunner は新しく割り当てられたメモリ領域から実行アクセスを削除します。これにより、読み込まれたシェルコードを実行しようとしたときにプログラムが AccessViolation (0xC0000005) 例外を発生させます。

Windows で JIT デバッガを設定する手順はこちらを参照してください。 x64Dbg については setjit または setjitauto を参照してください。

例:

root@kitploit:~
BlobRunner.exe shellcode.bin --jit

デバッガが読み込まれたら、その領域に実行アクセスを許可します。x64Dbg を使用して、BlobRunner が返したアドレスを指定して setpagerights コマンドを実行します。

root@kitploit:~
setpagerights <region>, ExecuteReadWrite

x64 シェルコードのデバッグ

x64 コンパイラではインラインアセンブリがサポートされていないため、x64 シェルコードのデバッグをサポートするために、ローダーは中断されたスレッドを作成します。これにより、スレッドが再開される前にスレッドエントリにブレークポイントを配置できます。

リモートデバッグ: シェルブロブ (IDAPro)

プロセスはローカルでのシェルコードデバッグとほぼ同じですが、シェルコードファイルをリモートシステムにコピーする必要がある点が異なります。ファイルが win32_remote.exe を実行しているのと同じパスにコピーされた場合は、パラメータとしてファイル名を使用する必要があります。それ以外の場合は、リモートシステム上のシェルコードファイルへのパスを指定する必要があります。

シェルコードのサンプル

Metasploit ツール msfvenom を使用して、シェルコードサンプルをすばやく生成できます。

単純な Windows exec ペイロードの生成:

root@kitploit:~
msfvenom -a x86 --platform windows -p windows/exec cmd=calc.exe -o test2.bin

フィードバック / ヘルプ

  • 質問、コメント、リクエストは Twitter でお問い合わせください: @seanmw または @herrcore
  • プルリクエスト歓迎!
ツールをダウンロード